成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

AVG提示:BAT病毒卷土重來

安全
最近,AVG中國病毒實驗室就偵測到一種新型的bat病毒,正在悄然蔓延。與以往常見bat病毒的不同在于:此次的病毒是將內(nèi)容以十六進制形式分散寫入多個文件,然后將這些文件進行拼接組合,生成最終的惡意程序。

51CTO.com綜合報道】創(chuàng)建文件、惡意篡改IE主頁這些司空見慣的病毒行為,人們早已熟悉。各家殺毒軟件的掃描引擎也早就對這些敏感字符串加以監(jiān)控,只要程序中包含這些內(nèi)容就將被視為可疑文件,從而大大降低病毒的存活幾率。但"頑強"的病毒作者們總會想盡一切辦法來進行對抗。

最近,AVG中國病毒實驗室就偵測到一種新型的bat病毒,正在悄然蔓延。

與以往常見bat病毒的不同在于:此次的病毒是將內(nèi)容以十六進制形式分散寫入多個文件,然后將這些文件進行拼接組合,生成最終的惡意程序。

拼接的方法是采用copy A /b + B /b + ...(/b以二進制形式)。

 

 

 

將眾多"正常"文件巧妙組合成病毒文件,拼接過程中沒有出現(xiàn)明文的字符串,降低了被檢測到的幾率。

下面來看下病毒的具體行為:

1.首先在D盤下創(chuàng)建msn\gaming文件夾,設(shè)置屬性為系統(tǒng)+隱藏。

 

2.在桌面創(chuàng)建"淘"字樣圖標,修改IE主頁,添加導(dǎo)航網(wǎng)頁和釣魚網(wǎng)頁,自啟動。

 

 

3.拼接生成2個exe文件link.exe和Ker.exe,用于啟動tmptwo.bat, "start /min"是最小化運行,從而降低了被發(fā)現(xiàn)的幾率。

Tmptwo.bat用于啟動fuck.bat。

fuck.bat用于實現(xiàn)2的功能。(該文件也是拼接生成)

4.清理這些用于拼接的臨時文件。

在后續(xù)的變種中,為了逃避殺軟的查殺,病毒作者在原有基礎(chǔ)上做了修改。

一種是修改bat文件的頭部,加入了用于混淆的垃圾代碼。

另一種是給批處理文件加密,方法是在文件頭部加上FFEF,讓記事本一類的文本編輯器以UNICODE方式打開批處理文件,就會顯示亂碼,但Windows本身并不認為這個文件是UNICODE格式文件,依然依次執(zhí)行文件中的每條命令,批處理文件仍然能夠正常運行。

切換到十六進制模式顯示如下代碼:

如果強行在要被加密的批處理文件頭增加UNICODE文件頭FFFE,肯定會造成被加密批處理文件的第一條命令執(zhí)行錯誤,而作者,在FFFE后面加了一個0D0A,這是個回車換行命令,這樣就不會影響被加密文件第一條命令的執(zhí)行。

AVG已經(jīng)將其檢測為Bat/Agent,能有效阻止該惡意軟件。在這里,AVG不得不提醒廣大用戶,及時更新病毒庫、定時查殺,養(yǎng)成良好的上網(wǎng)習慣才是王道;另外,網(wǎng)上沖浪特別是在網(wǎng)購的時候,看好官方網(wǎng)站再登入,千萬不要被山寨網(wǎng)購網(wǎng)站所迷惑。

 

 

責任編輯:守望幸福 來源: 51CTO.com
相關(guān)推薦

2024-08-12 09:32:12

2012-04-16 15:08:08

2017-06-28 15:54:53

和力記易

2017-02-15 08:20:13

2021-02-08 23:25:40

DanaBot惡意軟件木馬

2021-04-08 09:07:11

VR互聯(lián)網(wǎng)發(fā)展虛擬現(xiàn)實

2017-11-14 09:28:05

2023-12-27 11:41:21

2012-05-11 09:39:23

云存儲Google

2009-07-21 16:59:19

數(shù)據(jù)中心IBM刀片服務(wù)器

2015-09-21 09:23:50

2022-08-18 15:59:59

勒索軟件黑客

2017-06-07 15:32:15

PCProsumer筆記本

2011-08-18 09:26:06

Server Fabr虛擬化服務(wù)器

2019-01-21 16:37:08

2021-07-07 09:22:22

SolarWinds黑客漏洞

2021-12-14 09:17:51

惡意軟件Emotet密碼

2021-11-16 11:57:52

木馬QBot攻擊

2019-05-10 08:19:48

Mirai僵尸網(wǎng)絡(luò)

2013-09-24 10:15:06

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美视频精品 | 中文字幕在线观看一区 | 精品国产乱码久久久久久牛牛 | 97视频成人 | 卡通动漫第一页 | 精品一区二区在线观看 | 亚洲自拍偷拍av | 91久久久久久 | 久草在线| 久久综合一区 | 日韩欧美一区在线 | 欧美美女被c | 欧美激情在线一区二区三区 | 久久久久久国产精品免费免费狐狸 | 亚洲国产欧美一区 | 亚洲在线免费 | 久久黄网 | 午夜大片| 日韩电影中文字幕 | 91久久精品一区二区二区 | 999精品视频 | 亚洲成人综合在线 | 日本精品一区二区三区视频 | 女同久久另类99精品国产 | 欧美在线小视频 | 久久男人 | 嫩草视频在线看 | 91久久国产综合久久 | 精品国产青草久久久久96 | 91日韩 | 日本黄色免费大片 | 操操操av| 国产亚洲精品久久久久久豆腐 | 蜜桃精品视频在线 | 夜夜爆操 | 日本免费在线看 | 91中文字幕在线观看 | 久久激情五月丁香伊人 | 在线一区 | 国产一区二区三区在线 | 欧美一级片久久 |